국회입법조사처

연구 보고서

제로트러스트(Zero Trust), 새로운 보안 패러다임으로의 전환

2024.04.02 강은수

분 류 : 이슈와논점

  • [바로보기]
  • [다운로드]
1. 보안 패러다임의 전환

2. 제로트러스트의 개념: 기존 경계기반 보안모델과의 비교

3. 제로트러스트 도입 현황
(1) 해외 제로트러스트 도입 현황
(2) 국내 제로트러스트 도입 현황

4. 제로트러스트 활성화를 위한 과제
(1) 입법과제: 법률 근거 마련 논의
(2) 정책과제: 홍보·인식개선 및 기업 지원


재택·원격 근무의 확산, 클라우드 사용의 증가 등 업무환경이 변화하고, 사이버공격이 진화함에 따라 기존 보안 모델은 한계에 도달하였으며, 새로운 보안 패러다임인 제로트러스트가 주목을 받고 있다. 미국은 2021년 5월 행정명령을 통해 연방정부의 제로트러스트 도입을 공식화하였으며, 우리 나라도 최근 국가적 차원의 제로트러스트 도입·확산 계획을 발표하였다. 그러나 현재 제로트러스트 관련 법·제도적 기반과 전략 및 인식 등은 미흡한 상황이다. 법률에 명확한 근거를 마련하는 방안에 대한 논의가 필요하고, 홍보 및 인식제고를 위한 사업을 추진하며, 인증 수수료 감면 등 도입기업에 대한 지원 방안을 마련할 필요가 있다.

OPEN 출처표시 공공누리 공공저작물 자유이용허락

페이스북 새창에서 열림 트위터 새창에서 열림